InicioCómoIpadLista de comprobación de seguridad en línea

Lista de comprobación de seguridad en línea

La mayor parte de la ciberdefensa personal se reduce a un puñado de prácticas y a la disciplina para mantenerlas.

Protección de cuentas:

  • Utilice credenciales fuertes y únicas. Bloquea tus dispositivos con contraseñas únicas y utiliza un gestor de contraseñas (pero no tu navegador web) para almacenar credenciales fuertes y únicas que no tengas que memorizar para cada cuenta. Si tienes que utilizar una contraseña, usa una frase de contraseña.
  • Utiliza autenticación multifactor (AMF) siempre que sea posible. Passkeys o llaves de hardware certificadas por FIDO (como Yubikeys) son las mejores, sistemas de notificación push como Microsoft Authenticator son los siguientes (si están disponibles), códigos de un solo uso basados en aplicaciones son los siguientes, seguidos de códigos de un solo uso basados en mensajes de texto. Cualquier sistema multifactor es mejor que ninguno.
  • Bloquea tu dirección de correo electrónico principal. Utiliza únicamente un sistema de correo electrónico moderno como iCloud, Outlook o Gmail con las protecciones activadas, como MFA, un contacto heredado y códigos de recuperación. Utiliza esta cuenta como opción de recuperación para otras cuentas.
  • Evita la Wi-Fi pública. En su lugar, utilice un punto de acceso. Si tiene que utilizar una red Wi-Fi pública, utilice una red privada virtual (VPN) de confianza, como Nord VPN, y evite acceder a información privada mientras esté conectado.

Defensa contra estafas y fraudes:

  • Verifique el remitente. Compruebe la dirección y el dominio de origen de cualquier correo electrónico o mensaje entrante antes de hacer clic en cualquier enlace. Comprueba la validez de las conexiones realizadas en redes sociales y aplicaciones de citas mediante búsquedas inversas de imágenes, búsquedas telefónicas e insistiendo en las videollamadas. Cuando reciba una llamada sobre algo urgente o aterrador, cuelgue y devuelva la llamada al número oficial.
  • Utiliza navegadores centrados en la privacidad en la web, incluidas las redes sociales. Safari y Firefox son buenas opciones. Utiliza un buscador web centrado en la privacidad, como Duck Duck Go, y emplea herramientas de anonimato como Private Relay de Apple y Hide My Email. Juntas, reducen la cantidad de información personal e identificativa que se puede agregar sobre ti basándose en tu uso de Internet.
  • Utiliza almacenamiento seguro para la información que pueda identificarte, como historiales médicos o pasaportes, y no la transmitas a través de conexiones no seguras.

Defensa de dispositivos:

  • Mantén tus dispositivos actualizados con los últimos sistemas operativos y parches de seguridad.
  • Utiliza un software antimalware** en tu Mac o Windows y ejecuta análisis de forma rutinaria. Recomendamos Malwarebytes. No hay escáneres antimalware para iPhone, iPad, Apple TV o Apple Watch.
  • La mayor parte de la ciberdefensa personal se reduce a un puñado de prácticas y a la disciplina para mantenerlas.
  • Protección de cuentas:
  • Utilice credenciales fuertes y únicas. Bloquea tus dispositivos con contraseñas únicas y utiliza un gestor de contraseñas (pero no tu navegador web) para almacenar credenciales fuertes y únicas que no tengas que memorizar para cada cuenta. Si tienes que utilizar una contraseña, usa una frase de contraseña.
  • Utiliza autenticación multifactor (AMF) siempre que sea posible. Passkeys o llaves de hardware certificadas por FIDO (como Yubikeys) son las mejores, sistemas de notificación push como Microsoft Authenticator son los siguientes (si están disponibles), códigos de un solo uso basados en aplicaciones son los siguientes, seguidos de códigos de un solo uso basados en mensajes de texto. Cualquier sistema multifactor es mejor que ninguno.Bloquea tu dirección de correo electrónico principal. Utiliza únicamente un sistema de correo electrónico moderno como iCloud, Outlook o Gmail con las protecciones activadas, como MFA, un contacto heredado y códigos de recuperación. Utiliza esta cuenta como opción de recuperación para otras cuentas.

Evita la Wi-Fi pública. En su lugar, utilice un punto de acceso. Si tiene que utilizar una red Wi-Fi pública, utilice una red privada virtual (VPN) de confianza, como Nord VPN, y evite acceder a información privada mientras esté conectado.

  • Defensa contra estafas y fraudes:
  • Verifique el remitente. Compruebe la dirección y el dominio de origen de cualquier correo electrónico o mensaje entrante antes de hacer clic en cualquier enlace. Comprueba la validez de las conexiones realizadas en redes sociales y aplicaciones de citas mediante búsquedas inversas de imágenes, búsquedas telefónicas e insistiendo en las videollamadas. Cuando reciba una llamada sobre algo urgente o aterrador, cuelgue y devuelva la llamada al número oficial.
  • Utiliza navegadores centrados en la privacidad en la web, incluidas las redes sociales. Safari y Firefox son buenas opciones. Utiliza un buscador web centrado en la privacidad, como Duck Duck Go, y emplea herramientas de anonimato como Private Relay de Apple y Hide My Email. Juntas, reducen la cantidad de información personal e identificativa que se puede agregar sobre ti basándose en tu uso de Internet.
  • Utiliza almacenamiento seguro para la información que pueda identificarte, como historiales médicos o pasaportes, y no la transmitas a través de conexiones no seguras.
  • Defensa de dispositivos:
  • Mantén tus dispositivos actualizados con los últimos sistemas operativos y parches de seguridad.
  • Utiliza un software antimalware** en tu Mac o Windows y ejecuta análisis de forma rutinaria. Recomendamos Malwarebytes. No hay escáneres antimalware para iPhone, iPad, Apple TV o Apple Watch.
  • Proteja su router Wi-Fi doméstico. Utilice credenciales únicas y seguras tanto para su contraseña Wi-Fi como para el panel de control del administrador. Exija una autenticación multifactor para el panel de administración. Si es posible, deshabilite el acceso público a la configuración de administración.
  • Evita las extensiones de navegador, excepto el gestor de contraseñas y el bloqueador de anuncios.
  • Ejecute un bloqueador de anuncios para reducir su exposición a publicidad maliciosa. Recomendamos NextDNS o Ghostery.
  • Ten cuidado con las aplicaciones de terceros. Las aplicaciones tienen acceso a tu dispositivo de formas que los sitios web no tienen. Prefiere las aplicaciones nativas de Apple a las opciones de terceros: Apple recopila datos sobre el uso que haces de sus aplicaciones nativas, pero sus políticas sobre el uso y el intercambio de esos datos son excelentes para proteger tu privacidad. Si las aplicaciones de Apple no ofrecen la función que necesitas, prueba con un sitio web en lugar de una aplicación de terceros. Puedes añadir sitios web a tu pantalla de inicio en Safari con Compartir > Añadir a pantalla de inicio.
  • Añadir a pantalla de inicio. Piénsatelo siempre dos veces antes de instalar una app de terceros, y elimina las que no utilices.
  • Glosario de términos

Credencial: Cualquier cosa que pueda utilizarse para identificar a una persona como poseedora de permiso para acceder a un recurso privilegiado, como una cuenta. La mayoría de las cuentas web utilizan una combinación de un nombre de usuario (normalmente una dirección de correo electrónico) y una contraseña como credencial para identificar a sus usuarios. Una tarjeta de crédito también es una credencial, ya que los números que aparecen en ella verifican el permiso para disponer de la línea de crédito.

**Contraseña: Cadena de caracteres que sólo tú conoces. Se utiliza indistintamente con los códigos de acceso. Una buena forma de generar contraseñas seguras y fáciles de recordar es el método de las tres palabras aleatorias (frase de contraseña). Utilice un conjunto de palabras aleatorias (frase de contraseña) que sea fácil de memorizar pero largo.

iOSAppleContraseña: Cadena de números que sólo usted conoce. Se utiliza indistintamente con las contraseñas. Cuando se utiliza un código (o contraseña) para proteger un iPhone, iPad o PC con Windows, el código se almacena en el dispositivo y nunca se transmite desde él. Para utilizar el código, tienes que tener el dispositivo físico a mano.